英超要求各俱乐部分三阶段落实信息安全基线,截止日分别是2027年4月30日、2028年4月30日、2029年4月30日,并且每个赛季都要向联赛申报两次进展。
三阶段要求和固定时间点
以下是各项要求的截止时间。
| 要求 | 截止时间 |
|---|---|
| 基线第一阶段 | 2027年4月30日 |
| 基线第二阶段 | 2028年4月30日 |
| 基线第三阶段 | 2029年4月30日 |
| 期中评估 | 每个赛季的1月10日 |
| 最终评估(附支持性证据) | 每个赛季的4月30日 |
这不是一次性达标即可。每个阶段到期后,都要持续保持到位。也就是说,俱乐部不仅要在对应日期前完成相关基线,还要在之后继续维持。
每个赛季的两次申报承担不同作用。赛季中的那次用于说明当前达到适用基线的程度;赛季末那次则要拿出支持性证据,证明已经符合要求。
每个赛季要交什么
1月10日前,俱乐部必须按联赛要求的形式提交期中评估,说明自己对当期适用基线的符合程度。这里强调的是“适用”基线:到了不同阶段,俱乐部需要达到的范围会扩大。
4月30日前,俱乐部还必须提交最终评估,而且不能只给结论,还要附上支持性证据,用来证明已经符合要求。两次评估都属于固定义务,不取决于俱乐部当季是否出现问题。
如果当时还没有完全达标
1月10日提交期中评估时,如果俱乐部还没有完全符合当期适用基线,就必须在28天内补交一份详细计划,写明接下来准备采取哪些步骤去实现合规。
除了这份计划,联赛还可以在其合理判断认为有必要监测进展时,要求俱乐部进一步提供信息或证据。这个权限并不限于某一个阶段,也不以是否已经提交过计划为前提。
豁免和升班马怎么处理
俱乐部如果能够证明存在特殊情况,导致无法完成相关要求,可以申请对其中一项或多项要求给予豁免。是否批准由联赛全权酌情决定,而且即便批准,也可以附加条件,或者要求俱乐部采取特定步骤。
升入英超的俱乐部也不能脱离这套时间表。若该俱乐部自2026/27赛季以来一直不是英超成员,三阶段仍适用同样的截止日;如果某个截止日早于其股份转让完成时间而已经过去,那么该项要求要在下一个截止日完成。
常见问题
英超俱乐部必须遵守信息安全规则吗?
必须。要求不是自愿做法,而是俱乐部需要达到的信息安全基线,并且按固定节点向联赛报告执行情况。
这些义务覆盖分阶段落实、持续保持,以及赛季中的定期评估提交。
俱乐部最晚要在什么时候完成这些基线?
三阶段分别对应三个固定日期,最后一个阶段的截止日是2029年4月30日。前两个阶段也不是到了下一阶段就失效,而是到期后继续有效。
因此,时间安排是逐步叠加,不是前一阶段完成后可以放下。
俱乐部没达标会怎样?
如果在赛季中的期中评估时还未完全符合适用基线,俱乐部要在28天内交出详细整改计划。联赛还可以继续索取额外信息或证据,用来跟踪进展。
到了赛季末,俱乐部仍要提交附支持性证据的最终评估。
升班马会获得更长缓冲期吗?
不会自动获得一套新的完整时间表。对于自2026/27赛季以来并非英超成员的升班马,三阶段仍按原定截止日处理。
只有在某个截止日已经先于其股份转让完成而过去时,该项要求才顺延到下一个截止日。

